NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Posta
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi


Inserito il - 12/09/2007 : 21:58:51  Mostra Profilo
bene bene, allora oggi navigando in internet mi entrano dei virus, nela cartella dei file temporanei, li elimino facilmente con ccleaner e spybot. Al riavvio del pc avast mi da: allarme virus, e mi avverte del fatto che sono state inviate troppe e mail consecutivamente, mi appaiono una 20 di icone con il nome del mittente del destinatario e dell'oggetto. Ovvio che si tratti di un virus. Ora posto un log così magari gli date un'occhiata:::::

htt*://[www].freefilehosting.net/download/MjA5NDk=

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 12/09/2007 : 23:27:41  Mostra Profilo
fixa:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [spoolsvv] C:\WINDOWS\system32\spoolsvv.exe
elimina
C:\WINDOWS\system32\spoolsvv.exe

riposta il log di HJT nuova versione 2.0 collegato ad internet.
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 13/09/2007 : 16:20:41  Mostra Profilo
prima di fare il tutto disattiva il ripristino di configurazione di sistema
Torna all'inizio della Pagina

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi

Inserito il - 13/09/2007 : 20:21:26  Mostra Profilo
ok, tutto apposto, ma solo una cosa........in system32 io ho trovato spoolsv.exe e non spoolsw.exe

è stato un errore di battitura???

aspetto vostre conferme prima di agire!!

Modificato da - diavolofurioso in data 13/09/2007 20:43:46
Torna all'inizio della Pagina

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi

Inserito il - 13/09/2007 : 20:46:19  Mostra Profilo
un' ultima cosa........ dove lo trovo HJT 2!!!??

Modificato da - diavolofurioso in data 13/09/2007 20:46:46
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 13/09/2007 : 21:28:48  Mostra Profilo
Citazione:
Messaggio inserito da diavolofurioso

in system32 io ho trovato spoolsv.exe

quello è ok.

htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#

Modificato da - Sibilla in data 13/09/2007 21:34:22
Torna all'inizio della Pagina

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi

Inserito il - 13/09/2007 : 21:31:21  Mostra Profilo
spoolsvv.exe bhe questo non lo trovo!!
Torna all'inizio della Pagina

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi

Inserito il - 13/09/2007 : 21:34:29  Mostra Profilo
htt*://[www].freefilehosting.net/download/MjEyMDY= ecco il nuovo log!!!
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 14/09/2007 : 00:23:19  Mostra Profilo
Fixa questa voce:
O4 - HKUS\S-1-5-21-842925246-1078145449-1343024091-1004\..\Run: [PowerBar] (User '?')
Poi dovresti essere pulito. Se vuoi riposta un nuovo log di controllo e dicci come va il pc.
Bye
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 14/09/2007 : 00:50:07  Mostra Profilo
spoolsv.exe nel percoso C:windows\sistem32 è un file legittimo di sistema che gestisce i processi di stampa.
spoolsvv.exe è l'eseguibile del maleware che si trova sempre nell'identico percorso.
Devi assicurarti che non ci sia:
immetti il nome con "cerca" e vedi che succede
puoi anche utilizzare Killbox per sicurezza.
Torna all'inizio della Pagina

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi

Inserito il - 14/09/2007 : 11:16:58  Mostra Profilo
wola....tutto eseguito, fixato la voce ed eliminato l'eseguibile del malware, che prima non avevo visto....bhe un errore. Cmq ora il pc va come prima. In ogni caso questo è il definitvo log

htt*://[www].freefilehosting.net/download/MjEzMTE=
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 14/09/2007 : 11:32:35  Mostra Profilo
Tutto ok
Ora riattiva ripristino configurazione di sistema!
Torna all'inizio della Pagina

diavolofurioso
Senior Member


Città: Napoli


162 Messaggi

Inserito il - 14/09/2007 : 11:47:42  Mostra Profilo
fatto, ok alora tutto apposto, grazie ancora per l'aiuto!!
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 14/09/2007 : 13:28:45  Mostra Profilo
di nulla
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000